This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Site to Site VPN SA's Yellow??

Two Questions:
1. I have a main office and 2 branch offices. At one branch I have an ASG110 with a site2site to the main ASG220. The ASG110 branch is allowed access to 4 subnets at the main. 3 subnets SA's are green and 1 red as expected since the 4th is not currently up, so the top button shows yellow, again as expected.

I am adding the second brance with an ASG120. The 120 is allowed access to 2 of the subnets at main. The SA's show yellow? I can ping accross. I think they are configured just like the 110 but something must be different. The Green SA's on the 110 show IKE: Auth RSA / ENC_AES_CBC_256 / HASH MD5 / LIFETIME 7800s /DPD
The Yellow SA's on the 120 read the same except / HASH /LIFETIME 7800s
No MD5 or DPD. The policies are default, they have not been edited. WHat is this telling me?

Question 2: Since the 110 has a vpn to the 220, can I just add that site as a subnet on the 120? or do I have to have a separate vpn to that site?


This thread was automatically locked due to age.
Parents
  • WOW. I actually fixed something and answered question 2 while doing it. I had jumped the gun and put the 110's subnet in the 120's site2site vpn. Once I added the appropriate subnet's in the ipsec and remote gateways on both the 110 and the 220, all SA's came up green and I can pass traffic between all allowed subnets.
Reply
  • WOW. I actually fixed something and answered question 2 while doing it. I had jumped the gun and put the 110's subnet in the 120's site2site vpn. Once I added the appropriate subnet's in the ipsec and remote gateways on both the 110 and the 220, all SA's came up green and I can pass traffic between all allowed subnets.
Children
No Data